Захисник Windows - це вбудоване рішення для забезпечення безпеки в Windows 10. Функція додаткового захисту - "Пісочниця" доступна в Windows 10 версії 1703 і вище, але за замовчуванням вона відключена.
Microsoft описує цю функцію наступним чином:
Запуск Захисника Windows в виртуализированной середовищі гарантує, що навіть в малоймовірному випадку злому, зловмисники будуть обмежені ізольованою середовищем і не зможуть завдати шкоди іншій частині системи.
Даний захід є частиною тривалої стратегії Microsoft із забезпечення захисту від атак за допомогою інноваційних механізмів безпеки. Захисник Windows і інші компоненти Advanced Threat Protection Захисника Windows тепер отримали інтеграцію з іншими компонентами безпеки з Microsoft 365 для створення єдиної системи Microsoft Threat Protection.
Антивірус Захисник Windows - став першим продуктом безпеки, що підтримує дану можливість.
На даний момент немає інших антивірусних програм, які працюють в режимі пісочниці. Помістивши, Захисник Windows в "пісочницю", Microsoft ускладнила зловмисникам завдання доступу до критично важливих модулів системи, оскільки ізольовані програми не можуть взаємодіяти з іншою частиною Windows 10 і мають вкрай обмежений доступ до ресурсів пам'яті і файлової системи.
Щоб включити пісочницю для Захисника Windows, виконайте наступні дії.
- Відкрийте командний рядок або PowerShell від імені Адміністратора.
- Введіть або скопіюйте і вставте наступну команду:
setx / M MP_FORCE_USE_SANDBOX 1
- Перезапустіть Ваше пристрій.
Тепер функція "пісочниці" включена.
зауваження:
команда setx є консольний інструмент, який може використовуватися для установки або скасування змінних користувальницької і системної середовища. У загальному випадку синтаксис виглядає наступним чином:
setx variable_name variable_value - встановити змінні середовища для поточного користувача.
setx / M variable_name variable_value - встановити змінні середовища для всіх користувачів (в рамках всієї системи).
використовуйте setx /? в PowerShell, щоб дізнатися більше про цей інструмент.
Як відключити "пісочницю" для Захисника Windows.
- Щоб відключити засіб додаткового захисту Захисника Windows виконайте команду:
setx / M MP_FORCE_USE_SANDBOX 0
- перезавантажте комп'ютер.
Або як альтернатива:
- Відкрийте програму "Параметри" перейдіть до групи налаштувань "Система" → "Про систему"
- В розділі "Супутні параметри" натисніть посилання "Відомості про систему".
- У вікні, з ліва натисніть посилання "Додаткові параметри системи"
- У наступному діалоговому вікні в нижній частині вкладки "Додатково", ви побачите кнопку "Змінні середовища ..." . Натисніть на неї.
- В розділі "Системні змінні" видаліть змінну:
MP_FORCE_USE_SANDBOX.
- перезавантажте ОС.
Усе!